Имя: Пароль:
1C
 
ограничить вход в базу только через JWT
0 kuromanlich
 
03.08.26
13:00
в 8,3,26 появился механизм ограничений видов аутенфикации (как именно разрешаю аутенфицироваться пользователям через веб) для веб соединений, настройка файла vrd.

кто-то настраивал только аутенфикацию токеном?

https://wonderland.v8.1c.ru/blog/obnovlenie-formy-autentifikatsii-i-dobavlenie-vozmozhnosti-sokhraneniya-parolya/

<authentication>
    <logonView>        
          <method type="standard"/>
          <method type="qr" visible="false"/>
          <method type="openid"/>
          <method type="openidconnect" visible="true"/>
    </logonView>
</authentication>
1 kuromanlich
 
03.08.26
13:01
я настроил, на части баз работает, на другой нет, вроде как все запретил, явного разрешения на JWT нет:

<authentication>
    <logonView>        
          <method type="standard" visible="false"/>
    </logonView>
</authentication>
2 kuromanlich
 
03.08.26
13:02
как не работает - на части баз пишет что запрещены любые соединения с базой 1С
3 mzelensky
 
04.08.26
09:36
(0) Мне тоже скоро потребуется аналогичная штука. Вот себе насохранял ссылок. Вроде нормально расписано, но сам еще не пробовал.

https://is1c.ru/about/pc/article/jwt-avtorizatsiya/

https://infoblog.mywebguide.ru/articles/page_040329.html

https://1c.alexcode.ru/http-servisy-v-1s-8-3-chast-2-publikaciya-na-veb-servere-jwt-tokeny/
4 kuromanlich
 
04.08.26
11:48
спасибо, по ссылкам описание того как создать токен для аутенфикации и как его использовать для аутенфикации при вызове сервисов.

к сожалению конкретно сабж специфический, по нему информации крайне мало, надо собраться и на конференции партнерской пост написать
5 kuromanlich
 
10.08.26
15:31
https://its.1c.ru/db/v8327doc#bookmark:adm:TI000001370

type - Вид аутентификации, отображаемый на форме. Атрибут может принимать одно из следующих значений:

● email ‑ аутентификация через электронную почту.

● openID ‑ аутентификация OpenID.

● openIDConnect ‑ аутентификация OpenID Connect.

● qr ‑ аутентификация с помощью QR-кода.

● standard ‑ аутентификация системы «1С:Предприятие».
6 kuromanlich
 
10.08.26
15:31
(5) официально только эти параметры
7 kuromanlich
 
10.08.26
18:12
кейс разобран:

не смотря на то что в параметрах logonView нет аутенфикации по JWT сам факт аутенфикации отрабатывается автоматически, минуя все прочие окна аутенфикации как и должно быть.

однако, в случае проблем с аутенфикацией, не связанных с грубыми нарушениями соответствия токена аутенфикации и прописанными в vrd файле фильтрами, например НЕВЕРНОГО СООТВЕТСТВИЯ проверяемого ПОЛЯ пользователя (Имя пользователя, полное имя пользователя, электронный адрес) 1С не выдает никакого предупреждения и старается действовать как будто сейчас происходит сессия входа в 1С через стандартное окно "логин/пароль".

в этой ситуации запрет на logonView стандартного окна входа и порождает ошибку, которая у меня была в 1 базе.

иначе говоря, из-за особенностей поведения 1С я не сразу понял что у меня 1 лишний символ прописан у пользователя в проверяемом JWT поле, т.е. токен был корректным, но при аутенфикации при сравнении токена и поля в пользователе не выдавал ошибку о том что имеется несоответствие и авторизация не будет проведена, а вместо этого пытался мне открыть стандартную форму "логин/пароль", что в случае запрета этой формы и выдавало ошибку "запрещены любые виды входа в базу"
8 kuromanlich
 
10.08.26
18:12
итого банальная опечатка и невнимательность, но вдруг кому-то будет полезно, поведение платформы в данном случае было неочевидно
9 kuromanlich
 
10.08.26
18:17
боль:
- мысли что с 40 базами чтото не так и они в любой момент могут оказаться в состоянии базы с ошибкой
- даунгрейд совместимости до 12 релиза (с 27ого) в надежде что это такой глюк 1С на каком-то режиме совместимости
- чистки кэша
- попытки анализа временных данных в служебных таблицах в скл (типа кэш аутенфикации как-то плохой, который иначе не выпиливается)
- подмена прод базы тестовой (которая была копией прода с ошибкой, но которая прошла ТИИ и прочую выгрузку/загрузку)
10 mzelensky
 
11.08.26
10:47
(9) Держитесь...санитары уже выехали...
Есть два вида языков, одни постоянно ругают, а вторыми никто не пользуется.